您的组织名称:
北京ANPRO信息技术有限公司 网站:
https://www.xmirror.cn/
兼容功能:
XCHECK OSS威胁管理平台 功能主页:
https://oss.xmirror.cn/
一般能力问题 产品可访问性
简要说明如何以及在何处将您的能力提供给客户和公众(必需的):
Xcheck OSS为用户提供了在线下载链接或数据库升级或系统升级的离线升级软件包。
映射问题 地图货币指示
描述您的功能指示最新的CWE内容用于创建或更新其映射的方法(必需的):
使用和引用的CWE标准在用户手册中给出。用户手册中有关于CWE的一章,其中描述了哪些弱点是源身份验证OSS规则检测解决的问题,并声明了引用的CWE版本。
地图货币更新方法
表示您计划更新映射以反映当前的CWE内容的频率,并描述您在将其映射到存储库时与CWE内容保持合理最新的方法(受到推崇的):
离线更新根据风险级别更改更新频率: 通常,漏洞数据库每2周更新一次,并同时更新映射关系;如果发现高风险,则应在3小时内及时更新漏洞数据库,并应同时更新映射关系。
文档问题 CWE和兼容性文档
提供您的文档描述CWE和CWE兼容性的副本或指示的位置(必需的):
可以在Xcheck OSS操作手册的第11章中找到该描述。有关详细信息,请参见屏幕截图。用户手册可用于授权用户,可以直接从工具GUI访问。
使用CWE标识符查找元素的文档
提供您的文档的副本或指示到其位置,描述了您的客户如何使用CWE标识符在您的功能存储库中找到单个安全元素的特定详细信息(必需的):
分析结束后,用户搜索相应的CWE号,显示映射到CWE号码的漏洞信息,单击漏洞详细信息,并输入漏洞详细信息页面以查看漏洞详细信息。请检查屏幕截图。
使用元素查找CWE标识符的文档
提供您的文档描述用户将遵循的过程的副本或指示,以查找与您功能存储库中个人安全元素相关的CWE标识符(必需的):
用户操作手册提供了该工具执行的每个测试的列表和相关的CWE徽标(或其他编码规则),如图所示:
与CWE相关材料的文档索引
如果您的文档包括索引,请提供您在索引中“ CWE”下列出的项目和资源的副本。或者,提供指示这些“ CWE”项目在您的网站上发布的位置(受到推崇的):
支持的CWE标签在“源身份验证OS数据管理”表中列出。对应于(在标题CWE编号中)查看支持的CWE标识符列表。
特定于类型的功能问题
工具问题 使用CWE标识符查找任务
给出详细的示例和解释用户如何通过寻找关联的CWE标识符来定位工具中的任务(必需的):
在源身份验证OSS执行应用程序软件包评论/运行时监视任务之后,单击任务详细信息以查看映射到组件漏洞的CWE标识符,如图所示:
获取与任务相关的CWE标识符列表
给出详细的示例和解释,说明用户如何获得与工具任务相关联的所有CWE标识符的列表(受到推崇的):
XCHECK OSS在应用程序软件包评论/运行时监视任务详细信息GUI界面,并且获得的组件漏洞详细信息完全映射了CWE标识符,如图所示:
签名问题 兼容性
拥有授权的个人标志和日期以下兼容性声明(必需的):
“作为我组织的授权代表,我同意我们将遵守所有强制性的CWE兼容性要求以及适合我们特定类型能力的所有其他强制性CWE兼容性要求。”
名称:张陶
标题:首席执行官
准确性
拥有授权的个人标志和日期,以下准确性声明(受到推崇的):
“作为我组织的授权代表,据我所知,我们功能存储库与CWE标识符之间的映射没有错误,我们的功能报告和这些CWE标识符在可用的CWE存储库中尽可能具体。“
名称:张陶
标题:首席执行官
关于falsepitions和false-sengatives 和/或的声明
仅对于工具和服务 - 拥有授权的个人标志和日期,以下有关您的工具效率的说明,以识别安全元素(必需的):
“作为我组织的授权代表,据我所知,通常在我们的能力报告特定的安全元素时,通常是正确的,通常是当发生与特定安全元素相关的事件时,我们的能力通常将其报告。“
名称:张陶
标题:首席执行官
|